по https левый сайт

123 4
эффект_бабочки
На сайте с 02.07.2010
Offline
7
2504

Если набираю http://мойдоменточкару вижу свой сайт, а по https://какой то чужой сервис.

Это нормально? И как поправить?

подпись
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#1

Купить у хостера выделенный IP и поддержку https, а сейчас же это чей-то чужой сайт размещен рядом с Вами и все.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
inspektor
На сайте с 23.03.2004
Offline
109
#2
Pavel.Odintsov:
Купить у хостера выделенный IP и поддержку https, а сейчас же это чей-то чужой сайт размещен рядом с Вами и все.

это шутка?))))

т.с, пишите в поддержку, исправят.

XLhost.Ru
На сайте с 09.09.2008
Offline
231
#3

Нет, не шутка. Pavel.Odintsov всё верно сказал.

Windows / Linux VPS на NVMe от $10 | Dedicated от $60 ( https://xlho.st )
H
На сайте с 12.05.2007
Offline
133
#4
XLhost.Ru:
Нет, не шутка. Pavel.Odintsov всё верно сказал.

Не совсем верно. Вы можете увидеть ваш сайт по https и без выделенного ip, но броузер будет изумляться не просто факту самоподписанного сертификата, а сертификата явно выданного для

другого сайта.

Ip вам обязательно потребуется если ві заходите купить свой сертификат.

hvosting.ua (http://hvosting.ua/)
esetnod
На сайте с 16.07.2009
Offline
134
#5

Причем тут сертификаты? Или у вас на одном IP может быть несколько 443 портов? 😂

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
H
На сайте с 12.05.2007
Offline
133
#6
esetnod:
Причем тут сертификаты? Или у вас на одном IP может быть несколько 443 портов? 😂

Сертификаты при том что сначала броузер резолвит имя в ip.

Потом стучится в порт tcp/443 этого ip и устанавливает шифрованное соединение.

При этом проверяется соответствие ssl сертификата и запрошенного клиентом имени.

Уже после установления безопасного соединения по нему проходит http/1.1 запрос,

в котором присутствует поле host.

При включенном keepalive (на ssl соединениях это делается почти всегда), технически возможно установить одно ssl соединение, и по нему обратиться к нескольким разным сайтам расположенным на одном сервере.

esetnod
На сайте с 16.07.2009
Offline
134
#7

Блажь.

10 букавок

H
На сайте с 12.05.2007
Offline
133
#8
esetnod:
Блажь.
10 букавок

Уважаемый, у меня второе высшее на предмет защиты информации. Т.е. шифрование, дешифрование, экранирование, зашумление...

Если есть желение забиться на 100$ , и доказать что я не прав - велькам.

А если о том что такое SSL и RSA "что то где то слышал" то лучше не п... каментить.

Himiko
На сайте с 28.08.2008
Offline
560
#9
hvosting:
Сертификаты при том что сначала броузер резолвит имя в ip.
Потом стучится в порт tcp/443 этого ip и устанавливает шифрованное соединение.
При этом проверяется соответствие ssl сертификата и запрошенного клиентом имени.

Вот в том и дело, что в этот момент поле host не передаётся, поэтому нельзя перенаправить на нужный виртхост.

На тему какой-то реализации с keepalive не слышал.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
H
На сайте с 12.05.2007
Offline
133
#10
Himiko:
Вот в том и дело, что в этот момент поле host не передаётся, поэтому нельзя перенаправить на нужный виртхост.

На тему какой-то реализации с keepalive не слышал.

ВСЕ реализации с keepalive. Включенным по умолчанию, и как правило не отключаемым.

Но например в nginx его (если не изменяет память) можно отключить.

Т.е. Вы оба пытаетесь меня убедить что на одной айпишке не может быть несколько виртуалхостов? Можете скинуться по 50$, не возражаю.

Вопрос на засыпку - а что такое wildcard сертификаты и накуя они тогда нужны?

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий